Historial de auditorías
ad-account-auditor - 10 auditorías
Comparación de versiones
Cambios de capacidades y hallazgos entre versiones auditadas, primero las más recientes.
| Versión | Fecha | Resultado | Elementos de revisión | Cambio vs anterior |
|---|---|---|---|---|
| v10 Más reciente | 26 jul 2026, 09:51 | Sin hallazgos confirmados | 0 | Sin cambios de capacidad |
| v9 | 26 jul 2026, 09:51 | Sin hallazgos confirmados | 0 | Sin cambios de capacidad |
| v8 | 15 jul 2026, 02:18 | Sin hallazgos confirmados | 0 | Sin cambios de capacidad |
| v7 | 14 jul 2026, 23:20 | Sin hallazgos confirmados | 0 | Sin cambios de capacidad |
| v6 | 14 jul 2026, 23:20 | Sin hallazgos confirmados | 0 | Sin cambios de capacidad |
| v5 | 13 jul 2026, 11:26 | 2 confirmado | 0 | Sin cambios de capacidad |
| v4 | 13 jul 2026, 11:26 | 2 confirmado | 0 | Sin cambios de capacidad |
| v3 | 12 jul 2026, 10:33 | Sin hallazgos confirmados | 0 | Sin cambios de capacidad |
| v2 | 6 jul 2026, 14:58 | 1 confirmado | 1 | Sin cambios de capacidad |
| v1 | 4 jul 2026, 15:46 | Sin hallazgos confirmados | 0 | Base |
26 jul 2026, 09:51
All 39 static findings are false positives caused by Markdown code formatting, static documentation links, metadata URLs, and fixed reference paths. The reviewed instructions limit the skill to assessment, require explicit authorization before persistence, and prohibit ad-account mutations without separate approval. No prompt injection, credential collection, data exfiltration, or arbitrary command execution evidence was found.
Factores de riesgo
⚙️ Comandos externos (20)
🌐 Acceso a red (2)
📁 Acceso al sistema de archivos (12)
26 jul 2026, 09:51
All 39 static findings are false positives caused by Markdown code formatting, static documentation links, metadata URLs, and fixed reference paths. The reviewed instructions limit the skill to assessment, require explicit authorization before persistence, and prohibit ad-account mutations without separate approval. No prompt injection, credential collection, data exfiltration, or arbitrary command execution evidence was found.
Factores de riesgo
⚙️ Comandos externos (20)
🌐 Acceso a red (2)
📁 Acceso al sistema de archivos (12)
15 jul 2026, 02:18
All 38 static detections are false positives caused by Markdown formatting, fixed repository references, project metadata URLs, or a bounded Git root lookup. No prompt injection, untrusted command construction, data exfiltration, or user-controlled path traversal was found.
Factores de riesgo
⚙️ Comandos externos (19)
🌐 Acceso a red (2)
📁 Acceso al sistema de archivos (12)
14 jul 2026, 23:20
All 38 static findings are false positives caused by Markdown code spans, fixed relative links, metadata URLs, and one hardcoded repository-root command. No user-controlled command execution, arbitrary path access, prompt injection, data exfiltration, or malicious intent was found.
Factores de riesgo
⚙️ Comandos externos (19)
🌐 Acceso a red (2)
📁 Acceso al sistema de archivos (12)
14 jul 2026, 23:20
All 38 static findings are false positives caused by Markdown code spans, fixed relative links, metadata URLs, and one hardcoded repository-root command. No user-controlled command execution, arbitrary path access, prompt injection, data exfiltration, or malicious intent was found.
Factores de riesgo
⚙️ Comandos externos (19)
🌐 Acceso a red (2)
📁 Acceso al sistema de archivos (12)
13 jul 2026, 11:26
All 38 static findings are false positives based on their surrounding context. The skill contains no prompt injection, exfiltration, unsafe account mutation, or unauthorized persistence intent. Two low-severity concerns remain: unused network permission and missing data-minimization guidance for order or lead identifiers.
Preocupaciones de seguridad confirmadas (2)
Factores de riesgo
⚙️ Comandos externos (19)
🌐 Acceso a red (2)
📁 Acceso al sistema de archivos (12)
13 jul 2026, 11:26
Los 38 hallazgos estáticos son falsos positivos según su contexto circundante. La habilidad no contiene inyección de instrucciones, exfiltración, mutación insegura de cuentas ni intención de persistencia no autorizada. Persisten dos preocupaciones de baja gravedad: un permiso de red no utilizado y falta de orientación sobre minimización de datos para identificadores de pedidos o clientes potenciales.
Preocupaciones de seguridad confirmadas (2)
Factores de riesgo
⚙️ Comandos externos (19)
🌐 Acceso a red (2)
📁 Acceso al sistema de archivos (12)
12 jul 2026, 10:33
Los hallazgos estáticos son falsos positivos causados por el formato Markdown, las URL de metadatos, enlaces fijos de documentación y una búsqueda de repositorio codificada de forma fija. No se encontró ejecución de comandos controlada por el usuario, inyección de instrucciones, exfiltración de datos ni mutación no autorizada de cuentas.
Factores de riesgo
⚙️ Comandos externos (19)
🌐 Acceso a red (2)
📁 Acceso al sistema de archivos (10)
6 jul 2026, 14:58
Most static findings are Markdown formatting, repository-relative links, or marketing audit language rather than executable shell commands, arbitrary path traversal, or system reconnaissance. One network finding is confirmed because the skill can fetch mutable reference instructions from GitHub at runtime, and one semantic privacy finding covers persistent memory writes for account audit results.
Preocupaciones de seguridad confirmadas (1)
Elementos de revisión de capacidades (1)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
⚙️ Comandos externos (34)
🌐 Acceso a red (3)
4 jul 2026, 15:46
All 63 static findings were adjudicated as false positives. The flagged backticks are Markdown formatting, the relative paths are fixed repository documentation links, and the URLs point to the public GitHub project or reference fallback. No prompt injection, data exfiltration intent, arbitrary command execution, or unsafe filesystem behavior was found in SKILL.md.